Europeiska kommissionen har avslöjat en omfattande handlingsplan för cybersäkerhet och artificiell intelligens, som anger en färdplan för att motverka AI-drivna cyberhot och samtidigt stärka skyddet av kritisk infrastruktur i hela Europeiska unionen.
Planen, som lades fram av kommissionen i juli 2026 och brett täckt av butiker inklusive Euronews, Industrial Cyber och International Association of Privacy Professionals (IAPP), representerar ett av de viktigaste politiska initiativen hittills för att ta itu med skärningspunkten mellan AI och cybersäkerhet.
För den senaste AI-policyutvecklingen, signalerar denna handlingsplan ett växande erkännande bland regeringar att artificiell intelligens förändrar cybersäkerhetslandskapet på både offensiva och defensiva sätt.
Ta itu med AI-drivna cyberhot
Industrial Cyber rapporterade att EU:s handlingsplan "sätter en färdplan för att motverka AI-drivna cyberhot, stärka skyddet av kritisk infrastruktur." Planen svarar på växande oro över att avancerade AI-system beväpnas av illvilliga aktörer för att automatisera cyberattacker, generera sofistikerade nätfiskekampanjer och utnyttja sårbarheter i oöverträffad skala och hastighet.
I kommissionens eget pressmeddelande beskrevs initiativet som en "ny EU-plan för att ta itu med riskerna och möjligheterna med avancerad AI för cybersäkerhet", som signalerar en tvåspårsstrategi som både minskar farorna med AI-aktiverade attacker och utnyttjar AI-kapaciteten för defensiva syften.
Planen kommer vid en tidpunkt då AI-drivna cyberhot utvecklas snabbt. Stora språkmodeller kan generera övertygande social ingenjörsattacker, medan AI-driven automatisering gör det möjligt för hotaktörer att undersöka och utnyttja system mycket mer effektivt än traditionella metoder.
Beroende av amerikanska AI-modeller
Euronews lyfte fram en särskilt spetsig dimension av planen och rapporterade att "Bryssel presenterar AI-cybersäkerhetsplan mitt i beroendet av amerikanska modeller." Denna inramning understryker den växande europeiska oro för att lita på amerikanska AI-företag för just den teknik som behövs för att försvara europeisk digital infrastruktur.
Europeiska unionen har arbetat för att skapa större teknisk suveränitet, men verkligheten är att de flesta frontier AI-modeller utvecklas av amerikanska företag inklusive OpenAI, Anthropic och Google. Handlingsplanen för cybersäkerhet erkänner implicit detta beroende och försöker bygga upp europeiska kapaciteter inom AI-drivet försvar.
IAPP, en ledande integritets- och dataskyddsorganisation, täckte planen som en del av sin bredare rapportering om EU:s regelverksutveckling, och noterade att Bryssel "tacklar AI och cyber" samtidigt i en samordnad policyframgång.
Förstärkning av kritisk infrastruktur
Ett centralt fokus i handlingsplanen är att skydda kritisk infrastruktur från AI-förbättrade cyberattacker. Planen bygger på befintliga EU-ramar inklusive NIS2-direktivet och Cyber Resilience Act, och utökar deras bestämmelser för att hantera de specifika utmaningar som AI-aktiverade hot utgör.
Kritiska infrastruktursektorer inklusive energi, hälsovård, transporter och finansiella tjänster står inför ökande risker när AI-verktyg sänker inträdesbarriären för sofistikerade cyberattacker. Kommissionens plan syftar till att säkerställa att dessa viktiga tjänster har de verktyg och ramar som behövs för att försvara sig mot nästa generations hot.
Innovation News Network rapporterade att Europeiska kommissionens handlingsplan är utformad för att "stärka AI och cybersäkerhet i hela EU", vilket återspeglar initiativets omfattande omfattning.
Det bredare regelverket
Handlingsplanen för cybersäkerhet lägger till ytterligare ett lager till EU:s redan omfattande AI-regelverk. EU:s AI-lag, som började stegvis implementeras 2025-2026, fastställde riskbaserade krav för AI-system. Den här nya cybersäkerhetsplanen utökar den regulatoriska logiken till säkerhetsdomänen.
Digital Watch Observatory, en Genève-baserad spårning av internetstyrning, noterade betydelsen av att EU avslöjar en AI-specifik cybersäkerhetsplan och beskrev den som ett riktat svar på det föränderliga hotlandskapet.
Planen återspeglar också en växande samordning mellan cybersäkerhet och AI-policy inom kommissionen, eftersom dessa tidigare separata domäner alltmer konvergerar. Med AI-system som både stärker angripare och möjliggör nya defensiva funktioner, har ett enhetligt tillvägagångssätt blivit viktigt.
Globala konsekvenser
EU:s handlingsplan kommer sannolikt att påverka diskussioner om cybersäkerhet och AI-policy över hela världen. Europeiska regelverk har historiskt sett satt globala standarder, från GDPR till AI-lagen, och cybersäkerhetsplanen kan på liknande sätt utforma internationella normer.
När regeringar över hela världen brottas med säkerhetskonsekvenserna av avancerad AI, kan EU:s strukturerade, övergripande strategi fungera som en modell. Andra jurisdiktioner, inklusive USA och Storbritannien, utvecklar sina egna AI-cybersäkerhetsstrategier, men EU:s plan är bland de mest detaljerade hittills.


